本周早些時候,iPhone 操作系統的核心組件 iBoot 源碼在 GitHub 上泄露。這份源碼比較古老,屬于 iOS 9 的一部分。蘋果隨后發出了 DMCA 刪除通知,GitHub 隨后將代碼全部刪除。雖然源碼已經刪除了,但很多人都在想,如此敏感的源碼究竟是怎樣泄露的呢?Motherboard 網站找到了與泄露代碼相關的匿名人士,想要弄清楚整個過程。
這次調查涉及各種截圖、信息等。最后發現,源碼最初是被一位低級別蘋果員工在 2016 年分享出來的,最初他只將代碼與越獄社區的朋友分享。這位蘋果員工并不是對蘋果不滿意,偷源碼的目的也是不是制作惡意軟件,只是想要將源碼與越獄社區分享。
最初,獲得源碼的只有 5 個人。這 5 個人當時也不想將源碼外泄,因為他們害怕蘋果的法律部門。不過在 2017年,這些代碼還是泄露出來了,并在本周出現在 GitHub 上。
越獄和 iPhone 研究社區的很多人都嘗試停止分享,但最終沒有阻止。這次泄露的源碼只是一部分,關鍵的文件沒有泄露出來。
蘋果在聲明中也表示,這些是 3 年前的源碼,蘋果產品的安全性不依賴于源碼的保密性。蘋果產品中有很多層硬件和軟件保護,同時建議用戶升級至最新系統。
對于普通用戶來說,這次的 iBoot 源碼泄露并不會造成影響,iOS 設備擁有多層安全防護,比如 Secure Enclave 等。當然,這次源碼泄露可能讓 iPhone 越獄變得更容易。
[via MacRumors]